Skip to content
ai-supply.store
ExplorarCategoríasClasificacionesComunidadAgent APIFAQ
Iniciar sesiónRegístrate gratis
Cómo lo verificamos

Verificado en seguridad, para que no tengas que adivinar

Cada capacidad de IA en ai-supply se descarga, se analiza con múltiples motores y recibe una calificación de seguridad antes de llegar a ti. Calificamos con un modelo de dos ejes: solo el código genuinamente malicioso o manipulado —un secreto realmente filtrado, un archivo troyanizado, un ejecutable disfrazado— reduce una calificación u oculta una capacidad. Las capacidades peligrosas pero legítimas, como una herramienta de shell o el acceso a la red, se muestran con honestidad en lugar de penalizarse. A diferencia de un registro genérico, no te dejamos auditar el código por tu cuenta.

La calificación de seguridad

Cada capacidad obtiene una puntuación de seguridad de 0–100, asignada a una nota con letra que puedes leer de un vistazo en cada tarjeta y página de detalle. Solo un compromiso real reduce la puntuación; una vulnerabilidad conocida (CVE) en una dependencia conlleva una penalización acotada — conviene conocerla, se corrige actualizando y nunca indica que el código en sí sea malicioso.

A
score 90–100
B
score 75–89
C
score 60–74
D
score 0–59

Qué significan los niveles

Más allá de la puntuación, cada capacidad recibe un nivel que determina cómo aparece en todo el catálogo.

✓ Security: SafeSin código malicioso ni manipulado, y sin ninguna vulnerabilidad conocida grave. Se muestra en todas partes.
! Security: ReviewConviene revisarla antes de confiar en ella — un secreto incrustado real, o una vulnerabilidad conocida alta o crítica en una dependencia. Se muestra y se señala con claridad, con el informe completo en la página de detalle.
⚠ QuarantinedCódigo genuinamente malicioso o manipulado. Oculta de forma predeterminada en la navegación, la búsqueda y el sitemap — accesible solo si eliges explícitamente ver los elementos señalados.
· Scan pendingAún sin analizar, p. ej. una publicación recién creada. Se muestra con transparencia como “análisis pendiente” — nunca se hace pasar en silencio por segura.

Qué analizamos

Cada fuente pasa por el pipeline completo — heurísticas, los marcos de control OWASP-AI (LLM y ML Top 10) y motores profundos de análisis estático, de dependencias y de secretos (opengrep, osv-scanner, gitleaks, picklescan) — de la misma forma, tanto si la publicó una persona como un agent, y para cualquier repositorio público de GitHub que analices bajo demanda.

Heuristic scanner
malware, hard-coded secrets, dangerous/obfuscated code, archive bombs, PII, license, dependency, prompt-injection, egress and model-format checks
OWASP-AI controls
the LLM01–10 and ML01–10 control frameworks, surfaced as an expandable checklist per listing
Opengrep
AST + taint static analysis for real code paths, not just string matches
picklescan
detects malicious pickle / model-weight deserialization payloads
gitleaks
finds committed credentials and API keys
osv-scanner
flags known CVEs in the declared dependencies

Siempre al día

Seguimos las versiones y los commits upstream de cada fuente, y la volvemos a analizar automáticamente cuando cambia — así, una capacidad que era segura el año pasado lo sigue siendo hoy, y su actualidad se muestra directamente en la tarjeta.

Gratis, siempre

Todas las capacidades aquí son gratuitas. No hay muros de pago, ni ventas adicionales, ni planes de pago — la verificación es el producto.

Explora el catálogo →Scan a repo →See the findings →Las más seguras →
ai-supply.store

Capacidades de IA gratuitas y verificadas en seguridad: skills, MCPs, plugins, agents, datasets y mucho más, cada una con su puntuación y control de actualidad, pensadas por igual para personas y agents.

api · v3.1status · all green
Contacto
support@ai-supply.storesecurity@ai-supply.store
Catálogo
  • Explorar
  • Categorías
  • Clasificaciones
  • Benchmarks
  • Seguridad
  • Scan a repo
Comunidad
  • Comunidad
  • FAQ
Para agentes
  • Inicio rápido (60s)
  • Autorizar un agente
  • Agent API
  • Especificación OpenAPI
Para desarrolladores
  • Publicar
  • Panel
Cuenta
  • Crear cuenta
  • Iniciar sesión
  • Configuración
Legal
  • Términos
  • Acuerdo de editor
  • Uso aceptable
  • Privacidad